Мошенники подделывают дешёвые билеты, чтобы обмануть туристов

Мошенники подделывают дешёвые билеты, чтобы обмануть туристов

Изображение: recraft

Мошенники активизировали атаки на россиян, которые планируют поездки в период бархатного сезона. Злоумышленники рассылают письма от имени авиакомпаний, агрегаторов и гостиничных сервисов с предложением подтвердить бронь, доплатить за поездку или вернуть деньги. Руководитель управления облачных решений кибербезопасности BI.ZONE Дмитрий Царев рассказал в беседе с «Лентой.ру», что ссылки в таких сообщениях обычно ведут на поддельные страницы.

Там у жертвы пытаются выманить платёжные данные или учётные записи, а само письмо выглядит правдоподобно, поскольку мошенники используют знакомые туристам бренды и реальные детали поездок.

Есть и более прямолинейный вариант атаки. На сайтах, в соцсетях и мессенджерах появляются предложения купить билеты, туры или жильё заметно ниже рыночной цены, а после получения денег продавец исчезает либо присылает поддельное подтверждение бронирования.

Дмитрий Царев отметил, что преступники обычно соединяют сразу несколько приёмов социальной инженерии, используют известные названия компаний, играют на сезонном спросе и заставляют человека действовать быстро, из-за чего на проверку предложения не остаётся времени.

Осенью 2026 года новых туристических схем мошенникам может и не понадобиться. По словам Дмитрия Царева, преступники будут подстраивать уже знакомые методы под последние новости, а поводом для очередной рассылки способны стать изменения правил въезда, продление безвизового режима или запуск новых авиамаршрутов.

Схема легко подстраивается под конкретные новости:

  • интерес к Китаю после продления безвизового режима превращается в приманку для фишинга;
  • новости о Черногории накануне возможной отмены безвиза используют для похожих рассылок;
  • пользователю предлагают срочно ознакомиться с новыми правилами или купить билет по специальной цене.

Больше всего уязвимы люди, которые сами ищут дешёвые варианты путешествий. Мошенникам не нужно рассылать сообщения наугад, достаточно поймать человека в момент, когда он уже ищет билеты, гостиницу или информацию о въезде в другую страну.

Перед оплатой тура или переходом по ссылке из письма стоит открыть официальный сайт авиакомпании, гостиницы или сервиса бронирования напрямую, а слишком низкая цена, требование срочно внести деньги или повторный запрос платёжных данных должны стать поводом остановиться.

Ранее сообщалось, что неизвестная хакерская группировка атакует органы власти российских регионов перед выборами в Госдуму и прячет вредоносные загрузчики внутри поддельных предвыборных документов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: